Etiket: Geliştirici

04
Ağu
2025

NESTJS Güvenlik Açığı, Geliştirici Makinelerinde Kod Yürütülmesine izin verir

Popüler NESTJS çerçevesinde, saldırganların geliştirici makinelerinde keyfi kod yürütmesine izin verebilecek kritik bir uzaktan kod yürütme güvenlik açığı keşfedilmiştir. CVE-2025-54782…

29
Tem
2025

İkizler CLI güvenlik açığı, geliştirici sistemlerinde kötü niyetli komutların sessiz olarak yürütülmesini sağlar

Tracebit’teki güvenlik araştırmacıları, Google’ın Gemini CLI’sinde, saldırganların hızlı bir şekilde enjeksiyon, uygunsuz doğrulama ve yanıltıcı kullanıcı arayüz tasarımı ile ilgili…

29
Tem
2025

Her profesyonel – geliştirici, veri bilimcisi, tasarımcı – siber güvenlik bilmesi gerekiyor

2030 yılına gelindiğinde, her profesyonel – geliştirici, veri bilimcisi, tasarımcı – günlük iş akışlarına güvenmeyi sağlamalıdır, Filipinler’deki Avrupa Yenilik, Teknoloji…

21
Tem
2025

Geliştirici kimlik bilgilerini hedefleyen NPM kimlik avı e -postalarına dikkat edin

Bir geliştirici kısa süre önce, node.js paket kayıt defterini taklit etmek için [email protected] adresini taklit eden son derece gelişmiş bir…

18
Tem
2025

1Password Geliştirici Sitesinde JavaScript dosyasında maruz kalan API Anahtarı

1Password – Enterprise şifre yöneticisi, sudosu001 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2923061 Source link

15
Tem
2025

GitGuardian, MCP Sunucuyu Geliştirici İş Akışlarına Sır Güvenliği getirmek için başlattı

Otomatik Sırlar Tespit ve İyileştirme Lideri Gitguardian, bugün onun lansmanını duyurdu. Model Bağlam Protokolü (MCP) SunucusuAI destekli sır güvenliğini doğrudan…

15
Tem
2025

GitGuardian, MCP Sunucuyu Geliştirici İş Akışlarına Sır Güvenliği getirmek için başlattı

Paris, Fransa, 15 Temmuz 2025, Cybernewswire Otomatik Sırlar Tespit ve İyileştirme Lideri Gitguardian, bugün onun lansmanını duyurdu. Model Bağlam Protokolü…

02
Tem
2025

VSCODE gibi IDE uzantıları, saldırganların güven kontrollerini atlamasına ve geliştirici sistemlerine kötü amaçlı yazılım sunmasına izin verir

Ox Research, Mayıs ve Haziran 2025’te Visual Studio Kodu (VSCODE), Visual Studio, Intellij Fikir ve Memur gibi en popüler entegre…

01
Tem
2025

Antropic’in MCP’sindeki kritik güvenlik açığı, geliştirici makinelerini uzaktan istismarlara maruz bırakır

Siber güvenlik araştırmacıları, yapay zeka (AI) şirketi Antropic’in Model Bağlam Protokolü (MCP) Müfettiş projesinde, uzaktan kod yürütme (RCE) ile sonuçlanabilecek…

20
Haz
2025

Adacore, Birleşik Geliştirici Araçları için CodeSecure ile birleşiyor

Güvenlik işlemleri Birleşme, Adacore’un Gömülü Sistemler için C ve C ++ Statik Testinde Erişimini Güçlendirir Michael Novinson (Michaelnovinson) • 20…

17
Haz
2025

Kötü niyetli PYPI Paketi Geliştirici Kimlik Bilgilerini Hedefler

Bulut güvenliği, güvenlik işlemleri Jfrog, çok aşamalı kötü amaçlı yazılımları hasat bulut sırlarını ortaya çıkarır Prajeet Nair (@prajeaetspeaks) • 17…

20
May
2025

DPRK BT çalışanları, tam yığın geliştirici pozisyonlarını güvence altına almak için cila ve ABD vatandaşlarını taklit ediyor

Nisos’un endişe verici bir siber güvenlik raporu, Demokratik Halk Cumhuriyeti’ne (DPRK) bağlı sofistike bir istihdam dolandırıcılığı ağını ortaya çıkardı. Bu…